电子商务安全与支付2015第1章-概论.ppt
《电子商务安全与支付2015第1章-概论.ppt》由会员分享,可在线阅读,更多相关《电子商务安全与支付2015第1章-概论.ppt(92页珍藏版)》请在三一办公上搜索。
1、电子商务安全与支付,刘谊2015.3,1,教材:杨坚争 等编.电子商务安全与电子支付,机械工业出版社,内容简介,电子商务安全与电子支付是电子商务运作中密切联系的两个关键环节。本课程以电子商务运作流程为主线,从技术、管理和法律三个方面对电子商务交易安全的理论问题和实践问题进行了全面论述,主要涉及交易安全保障的基本思路和框架体系,密码、认证和防火墙技术,标准、系统、用户、广告管理,电子签名、电子合同、法律保护等内容。在此基础上,本课程系统介绍了电子支付系统和模式,介绍了第三方平台结算支付和移动支付,探讨了电子支付安全的技术、管理和法律保障方法。,2,前 言,电子商务作为一种全新的商务形式,为全球客
2、户提供了更简捷的交易方法和更低廉的交易成本。然而,安全问题仍然是阻碍其发展的最大障碍。1999年7月,当中国互联网络中心第一次对热点问题“用户认为目前网上购物最大的问题”进行问卷调查时,30%的网民认为安全性是网上购物的最大问题,十五年后,即2014年7月的调查显示,网民不进行网上交易的原因中,担心交易安全性得不到保障的仍然高达51.5%。很明显,网上交易的安全问题是电子商务发展中不容忽视的问题。,3,4,中国互联网安全发生比例,5,中国网民互联网安全感知,交易安全保障是保证现代经济正常运作的重要基础和支点。现阶段电子商务之所以推广有困难,关键问题是电子支付安全问题没有得到很好地解决。电子支付
3、风险的有效控制,将会从根本上扭转这种状况。本课程在认真总结国外电子商务安全管理经验的基础上,全面阐述了电子商务交易安全综合防范的思路,从技术、管理和法律三方面着手,介绍了符合我国实际情况的安全电子商务的发展思路和途径;并对电子支付问题进行了深入的研究,提出了安全电子支付的具体措施。,6,第1章 电子商务安全与支付概论,7,学习目标,了解学习本课程的目的,对电子商务建立起一定的认识。了解电子商务的基本流程,以及电子商务的风险来源。掌握电子商务安全问题分类和电子商务中的各类交易风险。了解电子商务安全保障体系基本思想和框架。,8,基本概念,电子商务 电子商务安全 电子支付 电子商务安全要素,9,主机
4、名数量的迅猛增长。电子商务实际应用方式的改变。企业网站的安全性提高。,10,1.1电子商务发展概况世界各国电子商务发展概况,美国电子商务情况,11,12,2013年美国电子商务市场增速16.6%,近几年增速已趋于平稳,同期整体零售市场规模增速为4.3%。对比美国电子商务市场增速和整体零售规模增速,电子商务增速近4年年均16%左右,同期整体零售市场增速年均5%左右。从电子商务的品类份额来看,电子数码、服装配饰、汽车和配件是电商市场中份额最高的三大品类,2013年在电商中的占比分别为21.8%、17.0%、10.4%。在中国,2013年网络零售市场中,品类占比前三名的则是:服装鞋帽、3C家电、化妆
5、品类(艾瑞咨询)。以分品类增速来看,图书音像、服装配饰、汽车和配件是增速最快的三个品类,2014年预计同比增长率分别为17.2%、16.3%、15.8%;增速较慢的三个品类是文具、家具家居、食品饮料,2014年预计同比增长率分别为13.7%、14.1%、14.8%。(见图4、图5),13,美国2013年移动电商零售规模达到384亿元,同比增长56%,远高于电商整体增速。从设备占比来看,智能手机逐渐减小,平板占比逐渐提升,并成为主流;预计2016年,平板占比将达到70%,智能手机占比降为28%。估算美国2013年约有1.18亿人通过移动设备浏览商品,占到电商购物者数量的62.2%,其中7260万
6、人通过移动设备至少完成一次购买行为,人数同比增长38.3%,这一数字有望在2016年增长至约1.2亿人,2016年移动设备购物者渗透率预计将达到84.6%。(见图6、图7、图8),欧州电子商务情况,2012年,欧洲电子商务市场规模达到4126亿美元,占全球电子商务市场的35.1%;欧洲的8.2亿居民中有5.3亿互联网用户,2.59亿在线购物用户。电子商务为欧洲贡献了大约5%的GDP,欧盟已经决定在2015年之前将这一数字增加一倍。2012年,欧洲B2C电子商务的税收同比增长19%,其中61%的税收由英、德、法这三个国家贡献。欧盟28国的B2C电子商务销售额达到了2770亿欧元,占了整个欧洲市场
7、的88.7%。在欧洲,移动电话渗透率超过了100%,刺激了电子商务的发展,也给消费者提供了更多购买商品和服务的可能性。,14,亚洲电子商务情况,在亚洲在线销售统计中,日本和韩国独树一帜,他们有80%的人活跃在网上。中国发展也非常迅速,成为亚洲第一大电子商务市场。在12亿人口的印度有1.37亿人使用互联网。这一比例相对较小,印度互联网渗透率正在急速上升,电子商务机会巨大。马来西亚也是未来电子商务发展的潜力股,超过半数的人口都上网,并且银行客户比例很高。日本和韩国电商成熟度较高。日本是亚洲第二大电子商务市场,2012年,在线销售额达到640亿美元。日本的卡支付业务普及率非常高,信用卡是52%的日本
8、在线购物者支付的首选,共有5600万张日本银行卡在市场上流通。,15,中国同时拥有5亿多网民、2亿多的在线买家,中国对于想拓展海外市场的商户来说是一个大金矿。虽然目前中国电子商务市场被阿里巴巴主导,但京东、当当和腾讯等都想分享这块大蛋糕。中国的城市和农村在电子消费方面有着很大差异,在物流和配送等电商看中的关键性因素方面,更是存在较大差距。上海、北京和深圳是中国前三大电商市场,香港特别行政区和澳门特别行政区紧随其后。市场的领导者淘宝,作为阿里巴巴的一部分创立了支付宝,促使中国的B2C迅速发展,新的电商也在努力寻找自己的一席之地。,16,中国电子商务情况,电子商务发展过程中的问题,电子商务将IT技
9、术同商务运行结合起来,形成了一种全新的经济模式,它是高技术背景下必然产生的一种新经济模式。通俗的说,电子商务系指交易当事人或参与人利用现代信息技术和计算机网络(主要是因特网)所进行的各类商业活动,包括货物贸易、服务贸易和知识产权贸易。电子商务利用现代信息技术能够有效地减少交易的中间环节,缩短交易时间,降低交易成本。,17,然而,电子商务也对人们惯持的商务观念以及既有的商务模式提出了挑战。电子商务的基本架构是网络,全部的商务活动都通过网络进行,活动全过程涉及顾客、销售商、供应商、银行金融系统、政府机构、配送中心、各种中介服务机构和相关部门的人员。与传统商务活动相比较,电子商务要求商务活动中的各个
10、部门能够科学有序的整合,从而保证电子商务活动的畅通。忽略电子商务普及程度这一因素,单就电子商务的活动本身来说,现阶段有以下几个因素阻碍了我国电子商务的进一步发展。,18,1)整体的社会商业信誉,国内的整体的社会商业信誉体系并未完全的建立起来。社会整体的诚信、道德、法律以及人们的素质在相对宽松的网络环境下难以做到自律、自觉,网络交易中的欺诈时有发生,打击了一部分想要尝试的消费者。在缺乏社会整体商业信誉的情况下,通过技术手段加强对交易行为的控制,同时通过司法行政机关的进行监督以及其他必要的支持,才能实现网络环境下的交易诚信。,19,2)对电子支付安全隐患的担忧,近几年来,中国的电子支付发展之快令人
11、惊叹,虽然各银行之间彻底实现互联互通仍然有待时日,但就网络支付业务来说,目前的系统已经基本满足要求。然而,巨大经济效益的诱惑使得犯罪分子将网络环境视为新的作案领域。尽管网络系统本身比以往更加安全,但是支付风险并没有降低。,20,根据联合国2013年电子商务和发展报告披露的数据,2013年,约有30%通过网络传播的电子邮件是未经允许的。2013年3月的调查数据表明,28.4%的垃圾邮件来自美国,其次是中国(8.6%)、英国(5.2%)、巴西(5.2%)和加拿大(5.2%)。,21,据欧洲委员会估计,仅连接收费一项,2011年,世界垃圾邮件耗费就超过96亿美元。更悲观的估计,2013年世界企业由于
12、垃圾邮件而发生的额外耗费达205亿美元。,22,在2013年前6个月,全世界数据攻击达191088次。这一数值多于2012年全年的攻击总和。据Symantec的统计,2012年,80%的数据攻击集中发生在部分国家。美国位于受攻击的首位,其次是韩国、中国、德国和法国等国家。从每万人受到的数据攻击情况看,韩国位于首位,其次是波兰、捷克、法国等国家。,23,2013年遭受数据攻击最多的国家和地区,24,各国或地区每万人受到数据攻击的情况,25,我国电子商务安全问题始于证券和金融领域。第一起涉及到金融网络安全的案例发生于1997年,宁波证券公司深圳业务部的技术骨干曾定文,利用职务之便,通过证券交易网络
13、私自透支本单位资金进行个人股票交易,涉案金额高达900余万元,造成极坏的社会影响。在相当长的一段时间内,由于内部人员监管不力而造成的资金挪用及盗用是中国电子商务发展中遇到的最大问题之一,金融机构失信于公众,极大的阻碍了电子商务的进一步推广。,26,3)物流配送的低效,消费者对电子商务的质疑更多的是指向物流配送环节。在电子商务运营过程中,物流成本是相对较大的一块,为降低物流成本,电子商务公司倾向于使用规模更小,费用更低的物流公司,而这类公司提供的服务往往极为简单,难以做到精确投递。此外,我们发现即使不通过第三方物流,而是在由电子商务公司利用自己的网点进行配送的情况下,电子商务公司也极少能做到将物
14、流系统与已有资源较好的整合。,27,解决电子商务安全问题的重要意义,从应用的范围及深度来看,我国电子商务仍然处于初级阶段,消费者更多的是处于教育及引导期,这一时期的消费者容易受到负面消息的影响而拒绝使用这种交易手段,巨大的国内市场和庞大的网络用户群无法使用经济、快捷、便利的网络手段联系到一起,我国在市场与用户方面既有的优势无法发挥,电子商务的后发优势难以利用。,28,保证电子商务的正常运作,必须高度重视安全问题安全问题是网络交易成功与否的关键所在,也是致命所在。因为网络交易的安全问题不仅关系到的个人的资金安全、商家的货物安全,还关系到国家的经济安全,国家经济秩序的稳定问题。我们无法想像一个安全
15、得不到保障的网络交易世界会是一个什么样的情形。所以,对于网络交易的安全问题绝不可以等闲视之,必须把它提到重要的议事日程。只有这样,才能促进电子商务的更快发展。,29,1.2电子商务安全概述电子商务面临的安全威胁计算机网络风险,1)物理安全问题 物理安全是保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。它主要包括三个方面:环境安全、设备安全和媒体安全。,30,为保证信息网络系统的物理安全,除在网络规划和场地、环境等要求之外,还要防止系统信息在空间的扩散。计算机系统通过电磁辐射使信息被截获而失秘的案例已经很多,在理论和技术
16、支持下的验证工作也证实这种截取距离在几百甚至可达千米的复原显示给计算机系统信息的保密工作带来了极大的危害。为了防止系统中的信息在空间上的扩散,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。,31,2)网络安全问题 网络安全所涉及的各个方面,32,在网络安全问题中,最重要的是内部网与外部网之间的访问控制问题。在这个环节上经常发生问题。这也是黑客最容易攻击的地方。另外一个问题是内部网不同网络安全域的访问控制问题。不同内部网具有重要性不同的信息资料,因而,内部犯罪人员往往利用内部网管理上的漏洞,寻找盗窃或破坏的机会。与犯罪行为。,33,3)网络病毒的威胁,1988年11月2日,年
17、仅23岁的美国康奈尔大学(Cornell University)学生罗伯特莫瑞斯(Robert TMorris,Jr.),用远程命令将自己编写的蠕虫(Worm)程序送进Internet网络,一夜之间攻击了Internet网上约6200台VAX系列小型机和Sun工作站,造成包括美国300多所大学、议院、研究中心、国家航空航天局和几个军事基地的计算机停止运行,事故经济损失达9600万美元。这是世界上首例公开披露的网络病毒攻击案。,34,随着互联网的迅速发展,病毒的数量和破坏力得到前所未有的提高,而且攻击目的正逐渐转为具有经济目的的系统侵入和信息盗取。近年来在互联网上肆虐的“网银大盗”便是极具代表性
18、的病毒之一。,35,4)黑客攻击,美国NetSolve公司专门提供ProWatch Secure远程网安全性监视服务,它既监测Web站点也监测连接到Internet的用户网络。根据该公司1997年5月到1997年9月 监测到的约5000次有关安全报警,在这5个月期间,几乎每个电子商务站点都受到了攻击,而非某些统计数字所表述的电子商务站点受攻击的比例约为60%。总的来看,80%的公司在每个月里至少会受到一次主要的网络攻击,坏黑客为了寻找系统的脆弱性要对每个用户进行大量的探查。,36,5)操作系统的缺陷,不论采用什么操作系统,在缺省安装的条件下都会存在一些安全问题,只有专门针对操作系统安全性进行相
19、关的和严格的安全配置,才能达到一定的安全程度,即使如此,系统仍然不能被认为是绝对安全的,漏洞和缺陷会不断的被攻击者发现,用户本身只有养成良好的安全用机习惯才能最大限度的避免安全问题。,37,6)电子商务网站自身的安全问题,我国的电子商务网站安全问题存在很大隐患。国内大部分网站把主要精力放在网站的结构和内容建设上,忽略了网站安全防护措施。我国网站所用的投资一般不足企业信息系统建设总成本的2%,而国外企业用于安全系统的投资占整个网站建设投资的1520%。投资过少,技术不成熟,缺乏安全防护意识是导致国内网站安全问题层出不穷的主要原因。,38,电子商务交易风险1)在线交易主体的市场准入,在现行法律体制
20、下,任何长期固定从事营利性事业的主体都必须进行工商登记。在电子商务环境下,任何人不经登记就可以借助计算机网络发出或接受网络信息,并通过一定程序与其他人达成交易。虚拟主体的存在使电子商务交易安全性受到严重威胁。,39,2)信息风险,从买卖双方自身的角度观察,网络交易中的信息风险来源于用户以合法身份进入系统后,买卖双方都可能在网络上发布虚假的供求信息,或以过期的信息冒充现在的信息。以骗取对方的钱款或货物。虚假信息包含有与事实不符和夸大事实两个方面。虚假事实可能是所宣传的商品或服务本身的性能、质量、技术标准等,也可能是政府批文、权威机构的检验证明、荣誉证书、统计资料等,还可能是不能兑现的允诺。夸大事
21、实则对原有的事实加以粉饰,掩盖其缺点。,40,3)信用风险,来自买方的信用风险。对于个人消费者来说,可能存在在网络上使用信用卡进行支付时恶意透支,或使用伪造的信用卡骗取卖方的货物行为;对于集团购买者来说,存在拖延货款的可能。卖方需要为此承担风险。来自卖方的信用风险。卖方不能按质、按量、按时送寄消费者购买的货物,或者不能完全履行与集团购买者签定的合同,造成买方的风险。买卖双方都存在抵赖的情况。,41,4)网上欺诈犯罪,随着网络和电子商务技术的发展,假冒伪劣产品更加猖獗,利用电子商务欺诈已经成为最危险的一种犯罪活动。必须承认,全球网上交易中的欺诈行为已愈演愈烈。调查表明,在经营网上销售业务的商家中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 支付 2015 概论
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6479445.html